Rechtliches

Datenschutzerklärung

Diese Erklärung beschreibt, was auf der Demo-Website "NeonCloudX Demo Praxis" tatsächlich passiert — nicht mehr und nicht weniger. Textbausteine für Dienste, die hier nicht laufen, stehen bewusst nicht darin.

1. Verantwortlicher

NeonCloudX
Inhaber David Vo
Reuthseering 158
91325 Adelsdorf
Deutschland
E-Mail: info@neoncloudx.de
Telefon: +49 151 72626345

Die auf dieser Seite dargestellte Praxis „NeonCloudX Demo Praxis“ ist erfunden. Sie ist keine ärztliche Einrichtung und kein Verantwortlicher im Sinne der DSGVO. Verantwortlich ist ausschließlich NeonCloudX als Betreiber der Demo-Umgebung.

2. Hosting und Zugriffsdaten

Beim Aufruf der Seite verarbeitet der Server technische Zugriffsdaten: IP-Adresse, Zeitpunkt des Abrufs, angeforderte Ressource, übertragene Datenmenge, Referrer, Browsertyp und Betriebssystem. Das ist zur Auslieferung technisch erforderlich.

Gehostet wird die Anwendung bei der Hetzner Online GmbH in Deutschland. Die Zugriffsprotokolle des Servers werden nach sieben Tagen automatisch gelöscht und nicht mit anderen Daten zusammengeführt.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt im sicheren und stabilen Betrieb.

3. Was die Online-Rezeption überträgt

Die Online-Rezeption ist an ein echtes Terminsystem angebunden. Was Sie dort absenden, verlässt Ihren Browser und wird auf dem Server verarbeitet.

Die Patientenstammdaten im Widget — Name, Geburtsdatum, E-Mail-Adresse und Telefonnummer — sind fest hinterlegte Beispielangaben einer erfundenen Person. Die Felder sind gesperrt und lassen sich nicht überschreiben. Ihre eigenen Kontaktdaten werden an keiner Stelle abgefragt.

Freitext gibt es trotzdem an mehreren Stellen: bei einzelnen Fragen im Ablauf, im Nachrichtenverlauf zu einem Vorgang sowie in den optionalen Hinweisfeldern beim Absagen und Verschieben eines Termins. Was Sie dort eintragen, wird zusammen mit dem Vorgang übertragen und gespeichert.

Übertragen werden außerdem das gewählte Anliegen, Ihre Antworten auf die Auswahlfragen, der gewählte Termin sowie ein zufällig erzeugter Verwaltungsschlüssel, über den der Vorgang später wieder aufgerufen werden kann.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für die von Ihnen angeforderte Bearbeitung des Vorgangs, Art. 6 Abs. 1 lit. a DSGVO für die Zustimmung, die das Widget vor dem Absenden einholt, und Art. 6 Abs. 1 lit. f DSGVO für Missbrauchsabwehr und technische Nachvollziehbarkeit.

4. Bitte keine echten Gesundheitsdaten eintragen

Die Demo bildet Abläufe einer Arztpraxis nach — Terminwunsch, Rezeptanfrage, Krankschreibung, Befund, Überweisung. Die Auswahlmöglichkeiten sind vorgegeben und harmlos. In den Freitextfeldern könnten Sie jedoch Angaben zu Ihrer Gesundheit machen.

Tun Sie das bitte nicht. Gesundheitsdaten sind nach Art. 9 DSGVO besonders geschützt. Diese Demo-Umgebung ist nicht dafür eingerichtet, sie entgegenzunehmen: Es besteht kein Behandlungsverhältnis, es gilt keine ärztliche Schweigepflicht, und die Vorgänge sind für alle Personen einsehbar, die Zugang zur Demo-Rezeption haben.

Tragen Sie in Freitextfelder ausschließlich Beispieltext ein.

5. Betriebsmodus

Wie weit ein abgesendeter Vorgang tatsächlich verarbeitet wird, hängt vom eingestellten Betriebsmodus ab. Das Widget zeigt ihn selbst an — an der Kennzeichnung oben im Fenster und in der Rückmeldung nach dem Absenden.

Steht dort „Vorschau“, wird der Ablauf einschließlich Prüfung durch das Terminsystem durchlaufen, aber nichts dauerhaft gespeichert.

Ohne diese Kennzeichnung wird der Vorgang im Terminsystem angelegt und steht der Demo-Rezeption zur Bearbeitung zur Verfügung. Je nach Einstellung werden dabei zusätzlich Benachrichtigungen erzeugt (siehe Abschnitt 6).

6. Benachrichtigungen und Mailversand

Ist der Versand von Benachrichtigungen aktiv, erzeugt das Terminsystem zu angelegten Vorgängen E-Mails. Empfänger ist die fest hinterlegte Beispiel-Adresse der erfundenen Person — nicht Ihre. Sie erhalten über diese Demo keine E-Mail, weil Ihre Adresse nirgends erhoben wird.

Der Versand läuft über einen eigenen Mail-Dienst von NeonCloudX, der die Zustellung an den Transaktionsmail-Anbieter Brevo (Brevo GmbH, Köpenicker Straße 126, 10179 Berlin) übergibt. Mit dem Anbieter besteht ein Vertrag über die Auftragsverarbeitung nach Art. 28 DSGVO.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

7. Browser-Speicher, keine Cookies

Diese Seite setzt keine Cookies — weder für Statistik oder Werbung noch für eine Anmeldung. Eine Anmeldung gibt es nicht.

Das Widget legt im lokalen Speicher Ihres Browsers eine Liste der Vorgänge ab, die Sie in diesem Browser angelegt haben. Gespeichert werden dabei nur die Kennung des Vorgangs, der Verwaltungsschlüssel, der Status, der Zeitpunkt sowie die Art des Anliegens. Namen, Freitexte oder Kontaktdaten stehen dort nicht.

Ohne diesen Eintrag könnten Sie einen abgesendeten Vorgang später nicht wiederfinden. Der Zugriff auf den Browser-Speicher erfolgt deshalb nach § 25 Abs. 2 Nr. 2 TDDDG ohne Einwilligung; die begleitende Verarbeitung stützt sich auf Art. 6 Abs. 1 lit. b DSGVO.

Sie können den Eintrag jederzeit löschen, indem Sie die Websitedaten in Ihrem Browser entfernen. Der Vorgang selbst bleibt davon unberührt.

8. Missbrauchsschutz

Um die öffentlich erreichbaren Schnittstellen gegen automatisierten Missbrauch zu schützen, wird die Anzahl der Zugriffe je Anschluss begrenzt. Dafür wird Ihre IP-Adresse nicht gespeichert, sondern nur ein damit gebildeter Prüfwert (HMAC-SHA-256 mit einem geheimen Schlüssel). Aus diesem Prüfwert lässt sich die Adresse nicht zurückrechnen.

Der Prüfwert wird zusammen mit einem Zähler in einem flüchtigen Zwischenspeicher abgelegt und spätestens nach 48 Stunden automatisch gelöscht.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt in der Verfügbarkeit und Sicherheit des Dienstes.

9. Empfänger

Daten erhalten nur Stellen, die für den Betrieb dieser Demo erforderlich sind: die Hetzner Online GmbH als Hostinganbieter, das Terminsystem von NeonCloudX sowie — bei aktivem Benachrichtigungsversand — Brevo als Mailanbieter.

Abgesendete Vorgänge sind darüber hinaus für die Personen einsehbar, die Zugang zur Demo-Rezeption haben. Das sind Mitarbeitende von NeonCloudX und Personen, denen im Rahmen einer Vorführung Zugang gewährt wird.

Soweit externe Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, erfolgt dies auf Grundlage von Art. 28 DSGVO.

10. Keine Übermittlung in Drittländer

Eine Übermittlung personenbezogener Daten in Länder außerhalb der Europäischen Union und des Europäischen Wirtschaftsraums findet nicht statt. Hosting, Terminsystem und Mailversand laufen auf Servern innerhalb der EU.

Es werden keine Schriften, Skripte, Karten oder sonstigen Inhalte von fremden Servern nachgeladen. Schriften liefert dieser Server selbst aus.

11. Speicherdauer

Zugriffsprotokolle des Servers werden nach sieben Tagen gelöscht, Prüfwerte des Missbrauchsschutzes spätestens nach 48 Stunden.

Abgesendete Anliegen und Terminanfragen werden 30 Tage nach dem Absenden automatisch gelöscht, Termine 30 Tage nach dem Termin. Mit dem Vorgang verschwinden auch der zugehörige Nachrichtenverlauf und der Statusverlauf.

Unabhängig davon können Sie die Löschung eines Vorgangs jederzeit vorab anfordern.

Der Eintrag im lokalen Speicher Ihres Browsers bleibt, bis Sie die Websitedaten löschen.

12. Datensicherheit

Die Verbindung zu dieser Website ist per TLS verschlüsselt; erkennbar an „https://“ und dem Schloss-Symbol in der Adresszeile Ihres Browsers.

Zugriffe auf Server und Verwaltungsoberflächen sind auf berechtigte Personen beschränkt. Sicherheitsupdates werden laufend eingespielt.

13. Keine automatisierte Entscheidungsfindung

Eine automatisierte Entscheidungsfindung einschließlich Profilbildung im Sinne von Art. 22 DSGVO findet nicht statt. Der Ablauf im Widget blendet Folgefragen anhand Ihrer Auswahl ein oder aus; das ist eine Steuerung der Anzeige und keine Entscheidung über Sie.

14. Ihre Rechte

Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Unterrichtung (Art. 19 DSGVO) und Datenübertragbarkeit (Art. 20 DSGVO). Eine erteilte Einwilligung können Sie nach Art. 7 Abs. 3 DSGVO jederzeit mit Wirkung für die Zukunft widerrufen.

Wenden Sie sich dafür an info@neoncloudx.de.

Da diese Demo Ihre eigenen Kontaktdaten nicht erhebt, hilft uns bei einer Anfrage der Verwaltungsschlüssel des betroffenen Vorgangs weiter.

15. Widerspruchsrecht

Verarbeiten wir Ihre personenbezogenen Daten auf Grundlage eines überwiegenden berechtigten Interesses, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung mit Wirkung für die Zukunft einzulegen (Art. 21 Abs. 1 DSGVO).

Machen Sie von Ihrem Widerspruchsrecht Gebrauch, beenden wir die Verarbeitung der betroffenen Daten. Eine Weiterverarbeitung bleibt vorbehalten, wenn wir zwingende schutzwürdige Gründe nachweisen können, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder wenn die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient.

Den Widerspruch richten Sie formlos an info@neoncloudx.de.

16. Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren (Art. 77 DSGVO). Zuständig für NeonCloudX ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, www.lda.bayern.de.

17. Anbieterkennzeichnung

Wer diese Seite betreibt, steht im Impressum.

18. Stand

Stand dieser Datenschutzerklärung: 23. August 2026.

Zurück zur Praxisseite